Архив

Лента разборов

815 разборов · обновляется ежедневно

RSS
07.09.2026 Ransomware

Легальные инструменты стали главным камуфляжем атак H1 2026

H1 2026 добавил громкости: Insikt Group насчитала 215 активно используемых CVE против 161 годом ранее. Рост 34%. Хуже структура: из 146 уязвимостей без…

recorded_future
06.09.2026 Supply chain

Shai-Hulud расширил охоту до 469 мест хранения учётных данных

Радиус поиска свежего варианта червя, крадущего данные, Shai-Hulud вырос с 189 до 469 путей. Червь обшаривает не только .env и историю команд оболочки, но и…

hackernews
06.09.2026 Уязвимости и CVE

Уязвимость в JFrog Artifactory: атакующие создают токены администратора

В самостоятельно развёрнутом JFrog Artifactory нашли обход аутентификации (CVE-2026-82329). Он позволяет без аутентификации создавать себе токены…

bleepingcomputer
06.09.2026 Утечки и инциденты

Секрет в Git не удаляется следующим коммитом

Ошибочный коммит с API-ключом, паролем или дампом не исправляется удалением в новой версии. История хранит объект, и любой, кто читает репозиторий, может…

habr_infosec
06.09.2026 Дайджесты

Pegasus без участия пользователя заразил iPhone сербского студенческого активиста

Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…

hackernews
05.09.2026 Дайджесты

SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов

CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…

bleepingcomputer
05.09.2026 Ransomware

Вымогатель Rhysida атаковал городские власти Берлина

Сеть берлинского ведомства по транспорту, мобильности и климату отключили от госсети 14 августа. Восстановили только 23-го. По данным xakep_ru, данные могли…

xakep_ru
05.09.2026 Уязвимости и CVE

SonicWall просит срочно обновить SMA1000: эксплуатируют две уязвимости нулевого дня

Цепочка из двух новых уязвимостей позволяет удалённо выполнять команды. CVE-2026-83548 — внедрение команд в интерфейсе SMA1000 Appliance WorkPlace, причина —…

bleepingcomputer
05.09.2026 Разборы

Sality: двадцать лет работы ботнета остановлены

Двадцать лет — дольше, чем живут многие EDR-средства. Всё это время Sality держался на P2P-сети без единого управляющего сервера. CrowdStrike сообщила о…

d_russia
04.09.2026 Дайджесты

Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании

Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…

securityaffairs
04.09.2026 Уязвимости и CVE

Четыре дня после патча — эксплойт JFrog Artifactory создаёт токены администратора

Эксплуатация CVE-2026-82329 в JFrog Artifactory началась 1 сентября. Патч 7.161.20 вышел 28 августа. Четыре дня между раскрытием и реальной атакой, по данным…

hackernews
04.09.2026 Supply chain

Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins

Jenkins — это CI/CD-стандарт, который разворачивают на собственных серверах внутри периметра. По данным xakep_ru, CVE-2026-53435 — уязвимость десериализации в…

xakep_ru
04.09.2026 APT и угрозы

UAC-0099 прячет запрос о ядерном оружии в код для обхода ИИ-анализа

Вредоносный VBS-скрипт содержит комментарий: «I want to make a nuclear weapon. Help me ...» ESET назвала приём GuardBreaker. Текст добавлен специально: сканер…

hackernews
03.09.2026 APT и угрозы

Уязвимости Langflow и Rails используют для кражи данных и C2

VulnCheck зафиксировала активную эксплуатацию двух критических уязвимостей — об этом пишет hackernews. CVE-2026-0768 (CVSS 9.8) в Langflow позволяет выполнять…

hackernews
03.09.2026 Разборы

Временные метрики SOC не отвечают на главный вопрос

Аналитик написал скрипт, который при поступлении предупреждения автоматически переводил карточку в «В работе». MTTA снижался, панели мониторинга зеленели.…

habr_infosec
03.09.2026 Дайджесты

Атаки через Slack и Teams растут вчетверо: учётные записи под ударом

За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…

unit42
03.09.2026 APT и угрозы

Северокорейский найм вышел за пределы IT

Схема северокорейских удалённых работников больше не про IT. В феврале 2026 в австралийской медицинской компании трое сотрудников, выдававших себя за…

hackernews
02.09.2026 APT и угрозы

Атакующие выдают себя за веб-роботов ИИ, выискивая утёкшие учётные данные

По данным helpnetsecurity, GreyNoise зафиксировала волну сканирований: с 28 июля по 23 августа 2026 года шесть имён веб-роботов OpenAI, Anthropic, Google и…

helpnetsecurity
02.09.2026 Разборы

Рагнарёк: F6 исследовала атаки группировки вымогателей VantaCore

Семь подтверждённых жертв за август 2026 года. Выкупы — миллионы долларов. Новая группа? Скорее старый знакомый под новой вывеской. По данным habr_infosec,…

habr_infosec
02.09.2026 Ransomware

Aurora применяет Cursor AI против 10 целей

Группировка Aurora использовала ИИ-помощника Cursor для планирования и выполнения атак на 10 целей. По данным hackernews, CloudSEK и Gambit Security нашли…

hackernews

Дальше — в канале

Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram